摘要: vulntarget-e 一.打靶过程 1.外网打点 向日葵rce nmap -T4 -sV -O -p 0-65535 192.168.126.130 访问了49773端口后只有这个页面,只能扫描一下目录看看,但是扫出来也都是跳转到这个页面 扫一下指纹信息,发现是向日葵(这里我自己扫不出来,俊贤哥 阅读全文
posted @ 2024-03-29 11:17 小新07 阅读(92) 评论(0) 推荐(0) 编辑
摘要: 权限维持 1.木马隐藏 a、修改时间 利用touch -r 修改时间 很多管理员会通过时间戳查看文件创建的时间,如果是最近创建的,那么就会去重点排查,而我们可以通过下面的命令修改木马的时间戳 b、隐藏文件名 创建文件时名字前面加. 而隐藏文件单纯使用ls是无法查看的,需要使用ls -la才能查看到, 阅读全文
posted @ 2024-03-29 11:12 小新07 阅读(77) 评论(0) 推荐(0) 编辑
摘要: 一、windows提权 a、土豆 仅当当前帐户有权模拟安全令牌时才能执行此操作。一般大多数的服务型账户(IIS、MSSQL等)有这个权限,因此这通常适用于大多数服务帐户,而不适用于大多数用户级帐户。 烂土豆(Rotten Potato) https://github.com/foxglovesec/ 阅读全文
posted @ 2024-03-29 11:09 小新07 阅读(144) 评论(0) 推荐(0) 编辑
摘要: 一、权限维持 a、粘滞键后门 介绍: windows 系统下连续按 5 次 shift 可调出其程序,但使用可能有一部分人不太了解,毕竟这个功能一般我们都用不到,粘滞键是为了那些按钮有困难的人设计的,也可理解为残疾,就是按键困难,一次只能按一个键的这种需求,那么如果用 ctrl+c,ctrl+v 这 阅读全文
posted @ 2024-03-29 11:04 小新07 阅读(42) 评论(0) 推荐(0) 编辑
摘要: 1.远程线程注入2.突破Session 0 隔离3.3环断链隐藏 阅读全文
posted @ 2024-03-26 19:59 小新07 阅读(254) 评论(0) 推荐(0) 编辑
摘要: 0x00 DLL 概念百度很多,我这里用通俗的来讲dll就像一个独立的程序,不用的时候放在那里,用的时候再调用,非常灵活,动态链接最直接的好处是磁盘和内存的消耗减少,这也是dll最初的目的。 0x01 DLL劫持的作用 在攻防里,我们经常会遇到需要权限维持,执行敏感命令(比如添加管理用户等),权限提 阅读全文
posted @ 2024-03-26 19:45 小新07 阅读(426) 评论(0) 推荐(0) 编辑
摘要: 1.公司查询 备案号能拿到公司最直接的域名信息 工信部的ICP备案查询系统:https://beian.miit.gov.cn/#/Integrated/recordQuery 爱企查,企查查 收集关系图谱、企业图谱 whois查询 http://whois.chinaz.com/https://w 阅读全文
posted @ 2024-03-26 16:53 小新07 阅读(139) 评论(0) 推荐(0) 编辑
摘要: 64位asm内联汇编 1、创建一个源文件asm.asm2、asm文件属性设置3、自定义生成工具设置: ml64 /c %(filename).asm %(filename).obj;%(Outputs) asm代码模板 EXTERN myprint:PROC ;引用外部函数 EXTERN g_iVa 阅读全文
posted @ 2024-03-25 14:42 小新07 阅读(100) 评论(0) 推荐(0) 编辑
摘要: 第六十五课 进程通信 1.共享内存 发送端代码 #include <Windows.h> #include <stdio.h> int main() { HANDLE hMapObject; HANDLE hMapView; //创建FileMapping对象 hMapObject = Create 阅读全文
posted @ 2024-03-17 17:34 小新07 阅读(89) 评论(1) 推荐(0) 编辑
摘要: 第六十三课 IAT HOOK 这节课得把前面PE部分的IAT表复习好,再来做就简单多了 1.IAT HOOK是什么 其实就是找到IAT表的位置再换成自己定义的函数,只是我们替换的函数需要和原函数的结构保持一直,比如我们要HOOK Messagebox函数,那么我们需要定义一个MyMessagebox 阅读全文
posted @ 2024-03-17 17:30 小新07 阅读(192) 评论(0) 推荐(0) 编辑